Никифоров Андрей Викторович
Никифоров А. В. Подписчиков: 7561
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 14.8к

Злоумышленники перехватывают платежную информацию интернет магазинов.

154 дочитывания
29 комментариев
Эта публикация уже заработала 8,65 рублей за дочитывания
Зарабатывать

Доброго времени суток! Уважаемые читатели!

Многие из нас покупают товары в интернет магазинах и производят онлайн оплату. Но есть способы украсть платежную информацию пользователя. Об этом и поговорим.

Погнали!

Один из способов кражи

Как правило злоумышленники используют платформу Google Apps Script для кражи информации о банковских картах, которую пользователи предоставляют e-commerce сайтам при совершении покупок в интернете.

Нового в этом не много и используется очень часто злоумышленниками.

Хакеры пользуются доменом script.google.com и таким образом успешно скрывают свою вредоносную активность от защитных решений, а также обходят Content Security Policy (CSP). Загружать понятиями я вас не буду и это мало интересно.

Суть проблемы в том, что интернет-магазины очень часто используют Google Apps Script как надежный и часто заносят в белый список вообще все поддомены Google. Так и легализуются мошеннические вредоносные поддомены.

Хакеры злоупотребляют сервисами Google в целом и Google Apps Script в частности.

Явным примером может послужить история 2017 года, когда группировка хакеров " Carbanak" использовала сервисы Google (Google Apps Script, Google Sheets и Google Forms) в качестве основы для своей C&C-инфраструктуры. В 2020 году сообщалось, что платформой Google Analytics тоже злоупотребляют для атак типа MageCart, такое название было дано по названию первой хак-группы, придумавшей подобные атаки.

Если Вы обратите внимание, что большинство атак происходит именно в сервисах Google.

Чтобы не стать жертвой мошенников и не дать доступ к совей банковской карте. Пользуйтесь специально заведенной для покупок в интернете картой или интернет кошельком.

Это убережет ваши средства от злоумышленников и Вы будете спокойно покупать вещи в интернет магазинах.

Спасибо за внимание!

Понравилась статья, поставьте лайк!

29 комментариев
Понравилась публикация?
93 / 0
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 29
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
DELETE

С такой подозрительностью вам стоит завести виртуальную карту и пополнять ее на необходимую сумму перед каждой оплатой/покупкой.

Остальные могут просто регулярно проверять свои списания, чтобы убедиться, что оплата не задвоилась, у меня такое разок на кассе произошло.

раскрыть ветку (0)

Здравствуйте. Благодарствую за информирование.

+4 / 0
картой
Ответить
раскрыть ветку (0)
Производство металлоконструкци Юрий
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1314
21.02.2021, 15:34
Астана (Нур-Султан)

Продвинутые воры.

+4 / 0
картой
Ответить
раскрыть ветку (0)

Благодарю за информацию

+4 / 0
картой
Ответить
раскрыть ветку (0)

+4 / 0
картой
Ответить
раскрыть ветку (0)
Показать комментарии (29)

Чтобы никогда не падал! Практически лайфхак плюс видеоинструкция

Приветствую вас, уважаемые друзья! Я снова с вами, а это значит, что будет либо полезно, либо весело... Хотя , если на секунду задуматься, то польза от позитивного контента является естественным явлением,...
01:31
Поделитесь этим видео

Чтобы никогда не падал! Практически лайфхак плюс видеоинструкция

Приветствую вас, уважаемые друзья! Я снова с вами, а это значит, что будет либо полезно, либо весело... Хотя , если на секунду задуматься, то польза от позитивного контента является естественным явлением,...
01:31
Поделитесь этим видео

Как я делала ржаную закваску.

Правду сказать, за двенадцать лет хлебопечения, я всего два раза делала новую закваску. Поэтому коротко напишу по - памяти. Просьба, почитать и другие статьи на эту тему по совету многоуважаемой Татьяны.)
Главная
Коллективные
иски
Добавить Видео Опросы